

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon S3 정책 사용 모범 사례
<a name="orgs_manage_policies_s3_best_practices"></a>

조직 전체에 Amazon S3 정책을 구현할 때 확립된 모범 사례를 따르면 성공적인 배포 및 유지 관리를 보장하는 데 도움이 됩니다.

## 간단하게 시작하고 소규모로 변경
<a name="s3-start-simple-incremental-changes"></a>

디버깅을 단순화하려면 간단한 정책으로 시작하여 한 번에 한 항목씩 변경합니다. 다음 변경을 수행하기 전에 각 변경의 동작 및 영향을 검증합니다. 이러한 접근 방식은 오류 또는 예기치 않은 결과가 발생할 때 고려해야 할 변수를 줄입니다.

## 검토 프로세스 수립
<a name="s3-establish-review-processes"></a>

새 정책 속성을 모니터링하고, 정책 예외를 평가하고, 조직 보안 및 운영 요구 사항에 맞게 조정하는 프로세스를 구현합니다.

## DescribeEffectivePolicy를 사용하여 Amazon S3 정책에 대한 변경 사항 검증
<a name="s3-validate-policy-changes"></a>

Amazon S3 정책을 변경한 후 변경한 수준 미만의 대표 계정에 대한 유효 정책을 확인합니다. AWS 관리 콘솔을 사용하거나 DescribeEffectivePolicy API 작업 또는 AWS CLI 또는 AWS SDK 변형 중 하나를 사용하여 유효 정책을 볼 수 있습니다. 변경한 내용이 유효 정책에 의도한 영향을 미쳤는지 확인합니다.

## 커뮤니케이션 및 훈련
<a name="s3-communicate-and-train"></a>

조직이 정책의 목적과 영향을 이해하고 있는지 확인합니다. 예상되는 동작과 정책 적용으로 인한 실패를 처리하는 방법에 대한 명확한 지침을 제공합니다.

## 합법적인 퍼블릭 액세스 요구 사항 계획
<a name="s3-plan-for-public-access"></a>

조직 수준 정책을 구현하기 전에 합법적인 비즈니스 목적(예: 정적 웹 사이트 호스팅)을 위해 퍼블릭 Amazon S3 버킷이 필요한 계정을 식별합니다. OU 수준 또는 계정 수준 정책 연결을 사용하여 이러한 계정을 제외하거나 퍼블릭 버킷 요구 사항을 전용 계정으로 통합하는 것이 좋습니다.

## 정책 적용 모니터링
<a name="s3-monitor-policy-enforcement"></a>

 AWS CloudTrail을 사용하여 정책 연결 및 적용 작업을 모니터링합니다. EventBridge 규칙을 설정하여 정책 위반 또는 변경에 대한 응답을 자동화합니다.